コンテナのDNSは、ルックアップの遅延、クエリの増加、またはリゾルバーの障害がローカルサービスのリクエスト自体よりも多くの時間を消費すると、ホームサーバーのボトルネックになります。
コンテナは多くの場合、クエリがホストや上流のリゾルバーに届く前に、組み込みのDNSプロキシを通じてサービス名を解決します。この余分な経路は通常高速ですが、アプリケーションが多数の短い接続を開く場合、サーチドメインが失敗したバリアントを生成する場合、キャッシュが弱い場合、または1つのローカルリゾルバーがすべてのコンテナや家庭内デバイスにサービスしている場合に顕著になります。
コンテナはサービス発見用のリゾルバーパスを追加する
ユーザー定義ネットワーク上では、組み込みリゾルバーがコンテナ名やエイリアスをマッピングし、未知の名前を上流に転送できます。Docker組み込みDNSガイドはこのローカル対転送の判断を追跡しています。この設計により、サービスはハードコードされたIPアドレスなしで移動できますが、名前解決がすべての未キャッシュ接続設定の一部になることも意味します。
したがって、ホストとコンテナは異なる結果を示すことがあります。ホストはリゾルバーに直接クエリを送る一方で、コンテナはランタイムプロキシ、ブリッジ、継承されたリゾルバー設定を経由します。ホストだけをテストすると遅いレイヤーを見逃すことがあります。
サーチドメインは1つの名前を複数のクエリに変えることがある
databaseのような短い名前は、リゾルバーが絶対名として試す前に1つ以上のサーチサフィックスでテストされることがあります。ndotsルールがその順序に影響します。不正確または過度に広範なサーチ設定は、成功した結果ごとに複数のネガティブクエリを生み出すことがあります。
NetdataのコンテナDNSトラブルシューティングガイドは、ndotsとサーチドメインを遅い起動やブロッキングルックアップの原因として特定しています。これは設定依存のリスクであり、すべての環境に1つのndots値を強制する理由ではありません。
| DNSの状態 | リクエストへの影響 | 観察される症状 | 有用な測定 |
|---|---|---|---|
| 遅い組み込み転送 | 上流の応答までの遅延 | コンテナは遅いがホストは速い | ホストとコンテナからのdig比較 |
| サーチサフィックスの展開 | 名前ごとに複数のネガティブクエリ | 短い名前が断続的に停止 | クエリ名と回数のキャプチャ |
| 効果的なキャッシュなし | 繰り返される上流クエリ | 高いリゾルバートラフィック | キャッシュヒット率とクエリ率 |
| UDPの損失またはフォールバック | 再試行またはTCPクエリ | タイムアウトサイズの遅延スパイク | 再試行、切り捨て、応答時間 |
短命な接続はルックアップコストを増やす
データベースやHTTP接続を再利用するアプリは名前解決の頻度が少なくなります。ヘルスチェッカー、ワーカー、またはプールが不十分なクライアントは、タスクごとに新しい接続を作成するかもしれません。その場合、わずかなDNS遅延でも重要な経路上で繰り返し発生します。
実際のコンテナ対ホストDNSの事例では、ホストのクエリは速いまま数秒のコンテナルックアップが発生しています。別の組み込みDNS遅延レポートも同様の診断差異を記録しており、アプリケーションを責める前の有用な最初の切り分けとなります。
キャッシュはTTLと範囲内でのみ効果的
DNSキャッシュはTTL(有効期限)が切れるまで応答を保存し、クエリ量と起動遅延を減らします。DNSキャッシュの説明は、キャッシュされた回答がネットワーク負荷を減らす仕組みを解説していますが、コンテナランタイム、アプリケーション、ローカルリゾルバーはそれぞれ異なるキャッシュ挙動を持つ場合があります。
キャッシュは万能の解決策ではありません。非常に短いTTL、頻繁に変わるサービスレコード、ネガティブルックアップ、プロセスごとのリゾルバー動作はクエリ率を高く保つことがあります。失敗または過負荷のローカルキャッシュは、それを指すすべてのサービスにとって共有の依存関係にもなります。
DNSは接続開始前のみボトルネックになる
ルックアップ時間はTCP接続、TLS交渉、最初のバイト、アプリケーション応答とは別に測定してください。名前解決が速くリクエストが遅い場合、リゾルバーを変えてもサービスは改善しません。生のIPアクセスが速く名前付きアクセスが遅い場合は、コンテナのリゾルバーパスとクエリシーケンスを調査してください。
ホームサーバーDNS遅延分析はその時間的境界を確立しています。仮想ブリッジ遅延の説明は、名前解決後のパケット経路とDNSを分離するのに役立ちます。
よくある質問
なぜホストではDNSが速いのにコンテナ内では遅いのですか?
コンテナは組み込みリゾルバー、異なるサーチドメイン、継承されたDNSサーバー、または別のネットワーク名前空間を使用している可能性があります。両方の場所のリゾルバーファイルとタイムドクエリを比較してください。
コンテナはローカルサービス名にパブリックDNSを使うべきですか?
いいえ。パブリックリゾルバーはプライベートなコンテナエイリアスを知りません。ランタイムのサービス発見か権威あるローカルリゾルバーを使い、外部名には信頼できる転送を利用してください。
DNSキャッシュはコンテナのサービス発見を壊すことがありますか?
古い回答はTTLの有効期限までサービスアドレスの変更認識を遅らせることがあります。キャッシュポリシーはクエリ削減と環境変化の速さのバランスを取る必要があります。
テック&AIハブ
もっと読む

時系列のダウンサンプリングはスマートホームの異常検知にどのような影響を与えるか?
バケット幅、集計、アンチエイリアシング、欠損データ、イベント期間、マルチスケール保持によって、スマートホームの異常検出再現率がどのように変化するかをご覧ください。

占有グリッドは弱いスマートホーム信号をどのように統合するのか?
空間セル、センサーモデル、対数オッズ更新、減衰、相関した証拠、しきい値が、弱いホームセンサー信号を在室推定に変える仕組みを学びましょう。

測光正規化はプライベートな顔クラスタリングにどのような影響を与えるか?
照明補正によって、顔の切り出し画像、埋め込み、クラスタ間距離、しきい値、過剰正規化、プライベート写真検索の評価がどのように変わるかをご覧ください。

